• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Конкурсы и активности

Конкурс Голосование по "Конкурс 2018 года - авторская статья по любой тематике нашего форума!"

  • 12 327
  • 34
Благодарю всех , кто откликнулся на наше предложение принять участие в авторском марафоне :) На таких как вы держится codeby!
Очень странно, что в конкурсе приняло участие столь малое количество авторов, т.к. призы более чем достойные.
@Debug и @g00db0y получают по 2500 руб согласно правилам конкурса.
Первый и последний участники конкурса, опубликовавшие статью, получат по 2500 руб
Теперь предлагаю очень внимательно просмотреть статьи, а где то и освежить память, и сделать правильный выбор.

Итоговое голосование Конкурс 2018 года - авторская статья по любой тематике нашего форума!
  • Можно отдать голос за 3 статьи (выбор нельзя изменить - проявите внимательность)
  • Голосование продлится 7...

Конкурс Найди ПАРОЛЬ и выиграй 500 руб.

  • 7 932
  • 24
КОНКУРС на CODEBY.NET!

Напишите мне @rashidikil1994 в личном сообщении ПАРОЛЬ, указанный на этом сайте - 0:0:0:0:0:0:a099:3f0a
Подсказку, как определить сайт по данному адресу, можно найти в этой статье - Фишинговая атака с подменой DNS

ВНИМАНИЕ! Для участия в конкурсе необходимо:
1. Поставить знак плюс "+" в данной ТЕМЕ;
2. Отправить найденный пароль мне в личку @rashidikil1994.

Старт конкурса - с момента публикации темы на форуме. Окончание конкурса 05.01.2019 16.00 по МСК.

Призовой фонд - 500 руб. Победитель будет определён из числа участников, давших верный ответ, путём случайного выбора на сайте randomes.top. Ссылка с результатом случайного выбора будет размещена в данной теме по окончании конкурса.

Конкурс Будни ламера часть 6

  • 6 029
  • 8
"Статья для участия в конкурсе Конкурс 2018 года - авторская статья по любой тематике нашего форума! "

Будни ламера - часть 1
Будни ламера часть 2
Будни ламера часть 3
Будни ламера часть 4
Будни ламера часть 5

«Не бойся сказки, бойся лжи, а сказка, сказка не обманет. Тихонько сказку расскажи, на свете правды больше станет»

..каждый раз ловлю себя на мысли – мысль материальна, энергетика есть, если правильно сформировать желание, мысль, идею – все получится. Когда чего то очень желаешь, ты входишь в...

Конкурс C# Прячем бэкапы от шифровальщиков.

  • 4 485
  • 5
Статья для участия в конкурсе Конкурс 2018 года - авторская статья по любой тематике нашего форума!
Добрый день уважаемые форумчане и коллеги по цеху!
С наступающим Вас Новым годом! Уже слышится звон бокалов, в голове ) o_O

Немного о себе:
Работаю главным инженером в сегменте среднего бизнеса, в Ставропольском крае.
И пожалуй как во многих компаниях нашей необъятной Родины на плечи инженеров ложится обязанность "здорового" функционирования серверной части ИТ инфраструктуры фирмы.
Одним из аспектов "здорового функционирования" этой самой инфраструктуры, является своевременное создание бэкапов, проверка работоспособности этих бэкапов, и сохранение их в целостности о чём собственно и пойдёт речь.

Проблема:
О шифровальщиках рассказывать никому не нужно, и потерях которые несет бизнес думаю тоже все в курсе, есть масса историй в сети и ежедневной практике.
Защитные...

"Радио-шпионаж", как устаревший действенный метод добычи информации (часть 1-я из 3-х)

  • 6 418
  • 10
"Статья для участия в конкурсе Конкурс 2018 года - авторская статья по любой тематике нашего форума! "

Шпионы подобны букве «ъ».
Они нужны в некоторых только случаях,
но и тут можно без них обойтись,
а они привыкли всюду соваться

.......................................А.С. Пушкин

Первая часть - большая вводная часть, поверхностный экскурс, краткие тех.подробности в мир «против» цифры.
Вторая часть - подробные технические детали (номиналы рд, файл разводки платы) и видео пруф-теста девайса «в боевых условиях».
Третья часть - снятие ценной информации на грани в рамках закона (а иначе неинтересно), и отличительные особенности прототипа от ширпотреба.

Часть первая – Теория и разработка...

Рынок SIEM систем: инструмент SPLUNK

  • 4 022
  • 1
Статья для участия в конкурсе Конкурс 2018 года - авторская статья по любой тематике нашего форума!

Доброго времени суток!

Сейчас я вам поведаю об одном инструменте безопасника/системных администраторов/аналитиков, делающем их жизнь немного легче.

Читая новости на хакере или securitylab, наверняка ты замечал, что часто ведется речь про какую-то SIEM. Так что это, и с чем его едят? Об этом и поговорим.

Security Information and Event Management – по-простому, это система с модульной архитектурой, которая анализирует полученные данные. Источником данных системы, может быть любой узел в локальной сети и все логи, которые он может предоставить. Важно заметить, что SIEM ничего не предотвращает.

Скелетом SIEM является математика и статистика.

Задачи которые ставят...

Конкурс Написание СМС трояна для Android [ 2 часть ]

  • 4 562
  • 8
Вот и доплыли до 2 части разработки смс трояна, в ней мы обсудим наш MainActivity, фишинг с окнами, сокрытие нашего приложение, поговорим про смс банкинг и прочие вещи. Приступим!

activity_main.xml ( интерфейс )

Что обозначает этот xml файлик? В нашем случае он не нужен, даже мешает нам. Это лицо нашего приложения, именно то, что видит в нем пользователь, когда заходит в наше приложение. Но мы же троян? Верно? Нам не нужно это, ведь мы скрываемся и работаем без интерфейса автономно. Конечно, можете туда что-то написать по типу: "Ожидайте, загрузка...", "ERROR 100X500" и так далее. Но в моем случае я не стал это делать, может, если я захочу обновить этот инструмент ПЕНТЕСТА я добавлю это, но не сейчас и не в этом гайде. Вот где находится этот файлик в андроид студио и что у меня там написано.
Снимок экрана 2018-12-24 в 20.33.15.png
Вот так вот и живем. Кстати, в андроид студио есть целый редактор, ничего не надо вводить...

Конкурс Написание СМС трояна для Android [ 1 часть ]

  • 5 168
  • 7
Приветствую! Планирую сделаю серию гайдов по написанию смс трояна на эту замечательную ось. Это будет вступительная часть, думаю, вы все поймете. Поехали!



Предисловие
Начиналось все с жажды наживы. Да и думаю у всех тех, кто читает эту статью есть это желание. Поэтому мы вы ее и читаете, давайте по честному. Я не скрываю, что хотел подзаработать данным способом, что является незаконным. Благо я уже нашел место в этом мире и занялся более выгодной и неприхотливой работой.

Я нигде не брал исходники, я хотел сделать свой проект на полностью чистой основе. Выкладываю я это лишь для того, чтобы обогатить свой и ваш опыт в данной сфере.

ПРИМЕНЕНИЕ ПОДОБНОГО ПО ОТНОШЕНИЮ К ЛЮДЯМ С ЦЕЛЬЮ ПОЙМАТЬ ЛЕГКОГО БАБЛА КАРАЕТСЯ ЗАКОНОМ!

Среда разработки
Среду разработки для андроид приложений выберем вполне обычную для таких случаев: Android Studio. Как же установить его и приступить к работе...

Конкурс Пассивная слежка через WIFI с помощью Probequest

  • 18 200
  • 21
Введение.



Начнем с того, что все устройства Wi-Fi(роутеры) посылают сигнальные пакеты(Beacon Frames), для того чтобы другие устройства знали о существование точки и подключались к этой сети. Забегая наперед скажу, что помимо проблем с конфиденциальностью, такие пакеты можно использовать для отслеживания устройств и проведения различных атак, такие как Злой двойник.

В этой статье я попытаюсь объяснить, как обнаружить устройства которые посылают такие пакеты и что вообще с ними можно делать....